エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
49.攻撃者が使うツール及びそのログについて(1) : そこからセキュリティ ~セキュリティ管理者の小ネタの箱
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
49.攻撃者が使うツール及びそのログについて(1) : そこからセキュリティ ~セキュリティ管理者の小ネタの箱
2月18 49.攻撃者が使うツール及びそのログについて(1) こんにちは、さとうです。 2017年11月にJPCERT/CC... 2月18 49.攻撃者が使うツール及びそのログについて(1) こんにちは、さとうです。 2017年11月にJPCERT/CCから 「インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書(第2版)」が公開されています。 以前に当ブログでもこの初版を紹介しましたが、その第2弾となります。今回は、調査対象となる証跡の追加やネットワーク通信の調査、調査対象ツールの追加&入れ替え等が行われています。 また、今回は単なるレポートだけでなく、JPCERT/CC が実際に対応したインシデント調査で攻撃者による使用が確認されたものの中から、49種類のツールおよびコマンドが実行された際に記録される情報の詳細が記載された「ツール分析結果シート」もJPCERT/CCのWebサイト上で公開されています。https://www.jpcert.or.jp/research/20171109ac-ir_res